Ultimo aggiornamento: 26 luglio 2026

Trust Center

Sicurezza, conformità e protezione dei dati in Kolva. Tutto ciò che serve per valutare la nostra piattaforma per la tua organizzazione.

Sicurezza e controllo

Intelligenza enterprise senza perdere il controllo

I dati del tuo ERP restano governati dalla tua organizzazione. Kolva applica accessi controllati, convalida umana e autorizzazioni revocabili nell'intero livello di intelligence.

Accesso ERP in sola lettura per impostazione predefinita

Gli agenti ERP utilizzano l'accesso in sola lettura alle fonti, salvo esplicita abilitazione di un'azione con ambito separato.

Crittografia in transito e a riposo

Le protezioni di trasporto e archiviazione coprono sia i dati che transitano attraverso Kolva sia quelli conservati dalla piattaforma.

Autorizzazioni con ambito definito

Gli ambiti relativi a utente, ruolo, azienda e dati determinano quali contesti e azioni sono disponibili.

Dati di individuazione sanificati

I flussi di individuazione riducono al minimo e sanificano i metadati tecnici prima dell'analisi da parte dell'assistenza.

Azioni di assistenza tracciabili

Gli interventi di assistenza seguono un flusso controllato con informazioni sull'attore, sull'ambito e sulle tempistiche.

Convalida umana per le azioni sensibili

Le azioni soggette ad autorizzazione in Kolva richiedono un'autorizzazione esplicita e una convalida umana. Il percorso standard di sincronizzazione ERP resta in uscita e in sola lettura.

Revoca controllata dal cliente

I clienti mantengono il controllo sulla revoca degli accessi di connettori, utenti, token e assistenti.

Visualizza tutti i dettagli sulla sicurezza

Stato di conformità

Certificazioni e conformità normativa

SOC 2 Type I

Pianificato

Type I pianificato — Type II a seguire. Audit Service Organization Control relativo a sicurezza, disponibilità e riservatezza. Non è stata ancora pubblicata alcuna lettera d'incarico.

GDPR

Conforme

Piena conformità al Regolamento generale sulla protezione dei dati dell'UE. DPA disponibile per tutti i clienti.

CCPA

Conforme

Conformità al California Consumer Privacy Act. Diritti di accesso, cancellazione e opposizione pienamente supportati.

ISO 27001

Pianificata

Certificazione del sistema di gestione della sicurezza delle informazioni. Prevista nella roadmap per il 2027.

HIPAA

Non applicabile

La piattaforma Kolva (intelligence ERP) non è un'entità coperta né un business associate ai sensi dell'HIPAA. Il prodotto clinico separato Vera Bio (kolva.health) tratta i dati sanitari secondo la propria postura di conformità.

Scarica l'Accordo sul trattamento dei dati

Gestione dei dati

Come gestiamo i tuoi dati

Residenza dei dati

Regione principale: UE (AWS eu-west-1, Irlanda). Qualsiasi requisito alternativo di residenza viene valutato contrattualmente prima del rilascio.

Crittografia dei dati

La crittografia a riposo è fornita dai nostri provider di hosting (Supabase su AWS: AES-256). Il trasporto utilizza TLS 1.2 o superiore e TLS 1.3 quando supportato dal client. Le credenziali ERP sono protette con crittografia envelope Cloud KMS (AES-256-GCM).

Conservazione dei dati

I dati dei clienti vengono conservati per la durata dell'abbonamento. Cancellazione entro 30 giorni da una richiesta verificata; esportazione GDPR su richiesta. Le impostazioni di conservazione per azienda sono nella roadmap.

Backup

I backup del database sono gestiti dal provider di hosting (Supabase). Il ripristino point-in-time e la conservazione dei backup dipendono dal piano sottoscritto; le prove sono disponibili ai clienti su richiesta.

Opzione on-premise

Gli agenti ERP vengono eseguiti sulla rete aziendale. I dati restano locali finché non vengono sincronizzati tramite HTTPS. Non sono necessarie porte in ingresso.

Flusso dei dati dell'agente on-premise

La tua rete
Sistema ERP
Sage X3 / SAP
Solo SELECT / GET
La tua rete
Agente Kolva
Servizio Node.js
HTTPS POST
UE (Irlanda)
Kolva Cloud
PostgreSQL / AES-256

Il percorso standard di sincronizzazione ERP è esclusivamente in uscita e non richiede porte in ingresso. Le azioni sensibili abilitate separatamente utilizzano flussi espliciti soggetti ad autorizzazione, esterni a questo percorso di lettura predefinito.

Sub-responsabili

Fornitori di servizi terzi

Sub-responsabili di Kolva, finalità, ubicazioni e conformità
FornitoreFinalitàUbicazioneConformità
SupabaseDatabase e autenticazioneAWS UE (Irlanda)SOC 2
VercelHosting e CDNEdge globaleSOC 2
StripeElaborazione dei pagamentiUSA / UEPCI DSS Level 1
ResendEmail transazionaliUSASOC 2
AnthropicElaborazione IA (Claude)USASOC 2
OpenAIModelli linguistici IA, elaborazione vocale ed embeddingUSASOC 2
InngestOrchestrazione delle attivitàUSASOC 2
UpstashRate limiting e cachingGlobaleSOC 2
Google Cloud KMSCrittografia envelope delle credenziali ERPUESOC 2
AWS KMSChiavi envelope legacy (sola lettura)UESOC 2
ElevenLabsSintesi vocale (Academy, risposte vocali Finance)USASOC 2
SentryMonitoraggio degli errori e delle prestazioni (PII mascherati)USASOC 2
Google Maps PlatformGeocodifica degli indirizzi dei clientiGlobaleISO 27001

Ultimo aggiornamento: 22 agosto 2026. Informiamo i clienti 30 giorni prima di aggiungere nuovi sub-responsabili.

Documenti e risorse

Documentazione legale e di sicurezza

Risposta agli incidenti

Il nostro impegno quando qualcosa non funziona

Da 15 min

Tempo di risposta per gli incidenti critici (P1, SLA Enterprise)

≤ 48 h

Notifica al cliente per le violazioni dei dati personali (DPA)

≤ 10

Riepilogo post-incidente per gli incidenti P1 (giorni lavorativi)

Pubblichiamo una pagina di stato del servizio. L'integrazione del monitoraggio della disponibilità in tempo reale è in corso.

Visualizza lo stato del sistema

Domande su sicurezza o conformità?

Il nostro team è pronto ad assisterti nelle valutazioni di sicurezza, nei questionari di conformità o per qualsiasi richiesta sulla protezione dei dati. Accogliamo inoltre le segnalazioni responsabili di vulnerabilità.

Pronto per iniziare?

Prova gratuita di 21 giorni. Nessuna carta di credito richiesta.